Hur påverkar en brandvägg hastighet?

En brandvägg är ofta en organisations första försvarskans mot malware och virus som tränger in i deras nätverk. utan en aktiv brandvägg, är anslutna datorer utsatta för en mängd potentiella hot och lämnas med litet eller inget skydd. Trots deras fördelar kan brandväggar sänka dataöverföringshastigheterna och påverka nätverksprestanda.

Grunderna

Brandväggar faller i en av två kategorier: programvara eller hårdvara. Windows XP via Windows 8 levereras med ett inbyggt brandväggsprogram som heter Windows Firewall. Få leverantörer tillverkar fristående hårdvara brandväggar; I stället kan användarna skydda sitt nätverk via nätverksadressvalsväggen inbyggd i routern. Hårdvara brandväggar begränsar inkommande Ethernet-paket på hela lokala nätverket, medan brandväggsprogram begränsar inkommande och utgående paket på en viss dator.

Fungera

Datapaket in och ut genom portar. De flesta brandväggar blockerar portar som är utsatta för attack. Microsoft Terminal Server eller Remote Desktop Services använder till exempel port 3389; Cyber-brottslingar har varit kända för att skicka skadliga förfrågningar till datorer som lyssnar på port 3389 för att utföra beteendeavslag. För att förhindra övergrepp måste brandväggar inspektera varje paket som försöker komma in eller lämna nätverket, vilket tillåter tillåten trafik samtidigt som alla andra interna eller externa anslutningsförfrågningar kasseras. I allmänhet kan detta ha en mindre inverkan på Internethastigheter, även om vissa låga personliga brandväggar kan skapa en måttlig flaskhals.

borttagning

Att inaktivera en brandvägg kan öka prestanda, men det gör att hela nätverket riskerar att bli riskerad. Företag som behöver en snabbare anslutning bör antingen uppgradera sin utrustning eller deras bredbandstjänst istället. kostnaden för att återhämta sig från en säkerhetsbrott kan vara mycket dyrare än kostnaden för ett nytt modem eller en router. Företagsanvändare som är fast beslutna att kringgå brandväggen kan emellertid antingen vidarebefordra portar 0 till 65535, aktivera demilitariserad zonfunktion på routern (dessa alternativ kommer endast att inaktivera brandväggen på en enda dator på LAN) eller stäng av real- tidsskydd på den personliga brandväggen. Dessa processer varierar från produkt till produkt, så rådfråga användarhandboken eller hjälpfilen för hjälp.

överväganden

Om din organisation använder peer-to-peer-programvara för att dela filer, öppna en rad registrerade portar i hårdvarubrandväggen och i brandvägsprogramvaran på alla arbetsstationer för att få bästa möjliga prestanda. De flesta P2P-applikationer använder portar 6881 till 6999 för att skicka och ta emot data, men det är bättre att använda ett annat intervall (t.ex. 5222-5333), eftersom ett antal internetleverantörer stryker hastigheten på P2P-anslutningarna. Efter att ha öppnat portarna i brandväggarna, instruera torrentprogrammet att använda de anpassade portnumren.

Populära Inlägg